DE102007015788B3 - Multimedia device and method for data transmission in a multimedia device - Google Patents

Multimedia device and method for data transmission in a multimedia device Download PDF

Info

Publication number
DE102007015788B3
DE102007015788B3 DE102007015788A DE102007015788A DE102007015788B3 DE 102007015788 B3 DE102007015788 B3 DE 102007015788B3 DE 102007015788 A DE102007015788 A DE 102007015788A DE 102007015788 A DE102007015788 A DE 102007015788A DE 102007015788 B3 DE102007015788 B3 DE 102007015788B3
Authority
DE
Germany
Prior art keywords
data
multimedia device
key
pair
remote control
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
DE102007015788A
Other languages
German (de)
Inventor
Ferdinand Maier
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
FM Marketing GmbH
Original Assignee
FM Marketing GmbH
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by FM Marketing GmbH filed Critical FM Marketing GmbH
Priority to DE102007015788A priority Critical patent/DE102007015788B3/en
Priority to PCT/EP2008/002494 priority patent/WO2008119515A2/en
Priority to ES08734866T priority patent/ES2798002T3/en
Priority to US12/532,863 priority patent/US8279049B2/en
Priority to EP08734866.0A priority patent/EP2140654B1/en
Priority to CA2681796A priority patent/CA2681796C/en
Application granted granted Critical
Publication of DE102007015788B3 publication Critical patent/DE102007015788B3/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic

Abstract

Die Multimedia-Einrichtung hat eine Fernsteuerung, mit der ein Multimedia-Gerät drahtlos gesteuert werden kann. Für einen Verbindungsaufbau zwischen Fernsteuerung und Multimedia-Gerät muss sich die Fernsteuerung gegenüber dem Multimedia-Gerät identifizieren, was über eine Hardware-Einrichtung, insbesondere eine SIM-Karte erfolgt. Weiter muss sich der individuelle Benutzer gegenüber dem Multimedia-Gerät identifizieren, was über eine Hardware-Einrichtung zur Erfassung biometrischer Daten erfolgt. Die jeweiligen Identifizierungsdaten werden mit einer asymmetrischen Kryptographie verschlüsselt. Bei Initialisierung zwischen diesen beiden Geräten werden Daten für die Identifizierung der Fernsteuerung und der jeweiligen Person verschlüsselt an das Multimedia-Gerät übertragen und dort verschlüsselt gespeichert. Bei einem Verbindungsaufbau nach der Initialisierung werden die entsprechenden Daten von der Fernsteuerung an das Multimedia-Gerät mit einem anderen Schlüssel wiederum asymmetrisch verschlüsselt und im Multimedia-Gerät entschlüsselt. Die dort gespeicherten entsprechenden Daten werden ebenfalls entschlüsselt und mit den empfangenen entschlüsselten Daten verglichen.The multimedia device has a remote control with which a multimedia device can be controlled wirelessly. For a connection between remote control and multimedia device, the remote control must identify to the multimedia device, which is done via a hardware device, in particular a SIM card. Furthermore, the individual user needs to identify himself to the multimedia device, which is done via a hardware device for acquiring biometric data. The respective identification data is encrypted with asymmetric cryptography. During initialization between these two devices, data for the identification of the remote control and the respective person are transmitted in encrypted form to the multimedia device and stored there encrypted. When establishing a connection after initialization, the corresponding data from the remote control to the multimedia device with another key again asymmetrically encrypted and decrypted in the multimedia device. The corresponding data stored there are also decrypted and compared with the received decrypted data.

Description

Die Erfindung bezieht sich auf eine Multimedia-Einrichtung gemäß dem Oberbegriff des Patentanspruches 1 sowie auf ein Verfahren zur Datenübertragung bei einer Multimedia-Einrichtung gemäß dem Oberbegriff des Patentanspruches 2.The The invention relates to a multimedia device according to the preamble of claim 1 and to a method for data transmission at a multimedia facility according to the generic term of claim 2.

Einrichtung und Verfahren dieser Art sind aus der DE 198 58 310 B4 bekannt.Device and method of this kind are from the DE 198 58 310 B4 known.

Die heutigen Geräte der Unterhaltungselektronik, wie z. B. Fernsehgeräte, Audiogeräte, DVD-Geräte, Satellitenempfänger, Videorecorder, Set-Top-Boxen etc., werden üblicherweise durch eine Fernsteuerung bedient, die meist drahtlos über eine Infrarot- oder Funkverbindung mit den entsprechenden Geräten kommuniziert. All diese Multimedia-Geräte, zu denen heute auch Computer zu zählen sind, werden nachfolgend als "Gerät" bezeichnet. All diese Geräte sowie im zunehmenden Maße auch weitere in Haushalten befindliche Einrichtungen, wie z. B. Garagentor-Steuerungen, Alarmanlagen, Heizungssteuerungen, Haushalts- und Küchengeräte sowie auch Telekommunikationseinrichtungen wie Telefon, Fax, Internetzugang, werden heute in zunehmendem Maße vernetzt und möglichst von nur einer einzigen Fernsteuerung gesteuert. Viele der genannten Geräte lassen sich für verschiedene Benutzer individuell konfigurieren und an Vorlieben des jeweiligen Benutzers anpassen. Am Beispiel eines Fernsehempfängers seien einige wenig bekannte Anpassungen erläutert:

  • – es kann eine "Kindersicherung" vorgesehen sein, die nur ausgewählte Fernsehkanäle freigibt und/oder nur zu vordefinierten Zeiten überhaupt einen Fernsehempfang zuläßt;
  • – Fernsehgewohnheiten können vorprogrammiert werden, beispielsweise daß ein bestimmter Benutzer an bestimmten Wochentagen zu bestimmten Zeiten bestimmte Sendungen auf bestimmten Kanälen sieht;
  • – für jeden Benutzer kann eine Liste bevorzugter Fernsehkanäle erstellt werden, die als "Favoriten" in einem Auswahlmenü bevorzugt angezeigt werden;
  • – je nach Benutzer und Gerät kann die Tastenbelegung der Tasten der Fernsteuerung verändert werden;
  • – bei interaktiven Systemen, wie interaktivem Fernsehen, Homeshopping, Homebanking, Video an demand oder ähnlichem können Sicherungen vorgesehen sein, beispielsweise Begrenzungen für Bestellungen von Waren oder Filmen, Arten von Filmen (z. B. jugendfrei) usw.
Today's devices of consumer electronics, such. As televisions, audio equipment, DVD devices, satellite receivers, video recorders, set-top boxes, etc., are usually operated by a remote control, which usually communicates wirelessly via an infrared or radio link with the corresponding devices. All of these multimedia devices, which today include computers, are referred to below as "devices". All these devices and increasingly also in households located devices such. As garage door controls, alarm systems, heating controls, household and kitchen appliances and telecommunications equipment such as telephone, fax, Internet access, are now increasingly networked and controlled as possible by only a single remote control. Many of the mentioned devices can be configured individually for different users and adapted to the preferences of the respective user. Using the example of a television receiver, some little-known adjustments are explained:
  • It may be provided a "parental control" that releases only selected TV channels and / or only at predefined times allows a television reception at all;
  • TV viewing habits can be preprogrammed, for example, that at certain times of the day, certain users see certain programs on certain channels;
  • For each user, a list of preferred television channels may be created, which are preferably displayed as "favorites" in a selection menu;
  • - Depending on the user and device, the key assignment of the buttons of the remote control can be changed;
  • - Interactive systems such as interactive television, home shopping, home banking, video on demand or similar may provide for backups, such as restrictions on orders for goods or films, types of films (eg, adult), etc.

Aus obigen Gründen ist es erforderlich, die Fernsteuerung automatisch an den jeweiligen Benutzer anzupassen und eine individuelle Zugangsberechtigung zu konfigurieren und freizuschalten.Out above reasons It is necessary to connect the remote control automatically to the respective Customize and individual access rights to configure and unlock.

Zu diesem Zwecke wurde bereits mehrfach vorgeschlagen, die Fernsteuerung mit einer Identifikationseinrichtung auszustatten, die möglichst automatisch eine zugangs berechtigte Person erkennt. So schlägt die DE 198 58 310 B4 einen Fingerabdruckleser in der Fernsteuerung vor, der biometrische Daten des Benutzers mittels Sensoren feststellt und bei erkannter zugangsberechtigter Person ein individuelles Bedienungsprofil aktiviert.For this purpose, it has been proposed several times to equip the remote control with an identification device that automatically detects an access authorized person. So that beats DE 198 58 310 B4 a fingerprint reader in the remote control, which detects biometric data of the user by means of sensors and activates an individual operating profile when the authorized person has access rights.

Auch sonstige Erfassungsgeräte für biometrische Daten, wie ein Stimmerkennungsschaltkreis, eine Irisabtasteinrichtung und eine Gesichtserkennungseinrichtung wurden bereits vorgeschlagen (vgl. WO 02/17627 A2 ).Other biometric data acquisition devices, such as a voice recognition circuit, an iris scanner, and a face recognition device have also been proposed (cf. WO 02/17627 A2 ).

Besonders häufig wird der Fingerabdruck einer Person zur Identifizierung verwendet, wie z. B. in der US 2001/0007592 A1 , US 2005/0149870 A1 , US 5,758,257 , US 5,771,307 , US 5,920,642 , US 6,020,882 , US 6,130,726 , US 6,137,539 , US 6,914,517 B2 , US 6,968,565 B1 oder WO 01/56213 A1 beschrieben.Particularly often the fingerprint of a person is used for identification, such as. B. in the US 2001/0007592 A1 . US 2005/0149870 A1 . US 5,758,257 . US 5,771,307 . US 5,920,642 . US 6,020,882 . US 6,130,726 . US 6,137,539 . US 6,914,517 B2 . US 6,968,565 B1 or WO 01/56213 A1 described.

Bei all diesen Fernsteuerungen mit Personenerkennung stellen sich folgende Probleme:

  • – Es soll ein hohes Maß an Sicherheit gewährleistet sein, was beinhaltet, daß ein Gerät nicht durch eine fremde Fernsteuerung betrieben werden kann und daß nicht "unbefugt" ein neuer Benutzer angelegt werden kann;
  • – der Hardware-Aufwand der Fernsteuerung soll möglichst gering sein;
  • – der Stromverbrauch der Fernsteuerung soll möglichst gering sein;
  • – die Kommunikation zwischen Fernsteuerung und Gerät soll möglichst "abhörsicher" sein, was insbesondere deswegen von erhöhter Bedeutung ist, weil es eine Vielzahl von programmierbaren Fernsteuerungen auf dem Markt gibt, die von einer Original-Fernsteuerung ausgesandte Signale aufzeichnen, speichern und wiedergeben können.
In all of these remote controls with person recognition, the following problems arise:
  • - It should be ensured a high level of security, which means that a device can not be operated by a foreign remote control and that not "unauthorized" a new user can be created;
  • - The hardware complexity of the remote control should be as low as possible;
  • - The power consumption of the remote control should be as low as possible;
  • - The communication between the remote control and device should be as safe as possible "tap-proof", which is particularly important because there are a variety of programmable remote controls on the market that can record, store and play signals emitted by an original remote control.

Zur Erhöhung der Sicherheit gibt es verschiedene Vorschläge. So schlägt die US 2001/0007592 A1 vor, eine Folge von mehreren Fingerabdrücken verschiedener Finger abzufragen.To increase security, there are several suggestions. So that beats US 2001/0007592 A1 to query a sequence of multiple fingerprints of different fingers.

Die EP 1 286 518 A2 schlägt vor, mindestens eine Taste der Fernbedienung mit einem Fingerabdruckleser auszustatten, so daß jedesmal beim Aufrufen bestimmter Funktionen, wie z. B. Kanalwechsel, Bestätigungstaste oder ähnlichem, eine Überprüfung des autorisierten Benutzers vorgenommen wird.The EP 1 286 518 A2 proposes to equip at least one button of the remote control with a fingerprint reader, so that each time when calling certain functions, such. B. channel change, confirmation button or the like, a review of the authorized user is made.

Zur Erhöhung der Zugangssicherheit ist in der älteren, nicht vorveröffentlichten deutschen Patentanmeldung 10 2006 042 014 der Anmelderin vorgeschlagen, zusätzlich zu einer Leseinrichtung für biometrische Daten, insbesondere einem Fingerabdruckleser, noch eine weitere Hardware-Einrichtung vorzusehen, die die Fernsteuerung als solche identifiziert, was beim konkreten Ausführungsbeispiel durch eine sogenannte SIM-Karte realisiert ist. Damit ist zumindest die Neuanlage eines Benutzerprofiles oder die Änderung eines vorhandenen Benutzerprofiles nur möglich, wenn die SIM-Karte in die Fernsteuerung eingesetzt ist.To increase access security is in the older, not pre-published German patent application 10 2006 042 014 proposed by the Applicant, in addition to a reading device for biometric data, in particular a fingerprint pressure reader to provide yet another hardware device that identifies the remote control as such, which is realized in the specific embodiment by a so-called SIM card. Thus, at least the creation of a new user profile or the modification of an existing user profile is only possible if the SIM card is inserted in the remote control.

Aufgabe der Erfindung ist es, die eingangs genannte Multimedia-Einrichtung sowie das Verfahren zur Datenübertragung bei einer Multimedia-Einrichtung der eingangs genannten Art dahingehend zu verbessern, daß bei geringem Hardware-Aufwand der Fernsteuerung eine hohe Übertragungssicherheit der Daten von der Fernsteuerung zu dem Gerät gewährleistet ist.task The invention is the aforementioned multimedia device and the method for data transmission in a multimedia device of the type mentioned in that regard to improve that at low hardware complexity of the remote control a high transmission reliability of Data from the remote control to the device is guaranteed.

Diese Aufgabe wird für die Multimedia-Einrichtung durch die im Patentanspruch 1 und für das Verfahren durch die im Patentanspruch 2 angegebenen Merkmale gelöst.These Task is for the multimedia device by the in claim 1 and for the method solved by the features specified in claim 2.

Vorteilhafte Ausgestaltungen und Weiterbildungen der Erfindung sind den Unteransprüchen zu entnehmen.advantageous Refinements and developments of the invention are described in the dependent claims.

Kurz zusammengefaßt wird die Teilaufgabe des verringerten Hardware-Aufwandes dadurch gelöst, daß die biometrischen Daten, die von der Fernsteuerung erfaßt werden, an das Gerät übertragen und erst dort ausgewertet werden. Die Auswertung der biometrischen Daten erfordert relativ hohe Prozessorleistung, die in dem Gerät ohnehin vorhanden ist, während das Erfassen der biometrischen Daten, beispielsweise mit einem Fingerabdruckleser nur vergleichsweise geringere Rechenleistung erfordert, so daß in der Fernsteuerung ein einfacherer und damit weniger aufwendiger Prozessor eingesetzt werden kann, der dann auch einen geringeren Strombedarf hat. Die erhöhte Sicherheit der Datenübertragung wird durch eine spezielle Verschlüsselung der von der Fernsteuerung zum Gerät übertragenen Daten gewährleistet unter Einbeziehung von auf der SIM-Karte gespeicherten Daten.Short summarized This will be the subtask of the reduced hardware overhead solved, that the biometric data collected by the remote control, transferred to the device and only be evaluated there. The evaluation of biometric data requires relatively high processing power in the device anyway exists while capturing the biometric data, for example with a fingerprint reader only comparatively lower computing power required, so that in the Remote control a simpler and thus less expensive processor can be used, which then also a lower power consumption Has. The raised Security of data transmission is by a special encryption of the remote control transferred to the device Data guaranteed including data stored on the SIM card.

Im folgenden wird die Erfindung anhand eines Ausführungsbeispieles im Zusammenhang ausführlicher erläutert.in the The following is the invention with reference to an embodiment in connection in more detail explained.

Es zeigt:It shows:

1 ein Blockschaltbild einer Multimedia-Einrichtung mit Fernsteuerung und Multimedia-Gerät; 1 a block diagram of a multimedia device with remote control and multimedia device;

2 ein Flußdiagram der Arbeitsschritte des Verfahrens bei der Initialisierung einer Verbindung zwischen Fernsteuerung und Gerät; 2 a flow chart of the steps of the method in the initialization of a connection between the remote control and device;

3 ein Flußdiagram der Arbeitsschritte des Verfahrens bei einem Identifikationsprozeß. 3 a Flußdiagram the steps of the method in an identification process.

1 zeigt eine Fernsteuerung 1, die ein Gerät 2 steuert, wobei das Gerät 2 seinerseits eine Vielzahl von weiteren Geräten steuern kann, wie oben angegeben. In 1 sind nur die für die Steuerung maßgeblichen Baugruppen dargestellt. 1 shows a remote control 1 that a device 2 controls, with the device 2 in turn, can control a variety of other devices, as indicated above. In 1 only the components relevant for the control are shown.

Die Fernsteuerung 1 enthält einen Mikroprozessor 3, einen Speicher 4, einen SIM-Kartenleser 5, eine Tastatur 6 und eine Einrichtung 7 zum Erfassen biometrischer Daten, insbesondere eine Einrichtung zum Erfassen eines Fingeradruckes. Weiter enthält die Fernsteuerung eine Sende-/Empfangseinrichtung 8, vorzugsweise zum Aussenden und Empfangen von Infrarotsignalen. Die genannten Baugruppen 48 sind an den Mikroprozessor 3 angeschlossen.The remote control 1 contains a microprocessor 3 , a store 4 , a SIM card reader 5 , a keyboard 6 and a facility 7 for acquiring biometric data, in particular a device for detecting a fingerprint. Furthermore, the remote control includes a transmitting / receiving device 8th , preferably for transmitting and receiving infrared signals. The mentioned assemblies 4 - 8th are to the microprocessor 3 connected.

Der Speicher 4 kann in mehrere Untergruppen aufgeteilt sein und beispielweise einen Nur-Lese-Speicher für Programme und einen Arbeitsspeicher aufweisen. Eine in den SIM-Kartenleser 5 einzusetzende SIM-Karte enthält in an sich bekannter Weise ebenfalls einen oder mehrere Speicher. Die Sende-/Empfangseinheit 8 steht über eine bidirektionale drahtlose Funkverbindung 9 mit dem Gerät 2 in Verbindung. Das Gerät 2 enthält ebenfalls einen Mikroprozessor 10, einen Speicher 11, der ebenfalls einen Programmspeicher und einen Arbeitsspeicher enthält sowie einen weiteren Speicher, der hier als Benutzerdatenbank 12 bezeichnet ist und schließlich eine Sende-/Empfangseinheit 13, die mit der Sende-/Empfangseinheit 8 der Fernsteuerung in drahtloser Verbindung 9 steht.The memory 4 can be divided into several subgroups and have, for example, a read-only memory for programs and a working memory. One in the SIM card reader 5 to be inserted SIM card contains in a conventional manner also one or more memory. The transmitting / receiving unit 8th is via a bidirectional wireless radio connection 9 with the device 2 in connection. The device 2 also contains a microprocessor 10 , a store 11 , which also contains a program memory and a working memory and another memory, here as a user database 12 is designated and finally a transmitting / receiving unit 13 connected to the transceiver unit 8th the remote control in wireless connection 9 stands.

Der Mikroprozessor 10 hat einen Ausgang 14, der über eine Schnittstelle 15 mit einem oder mehreren zu steuernden Geräten in Verbindung steht.The microprocessor 10 has an exit 14 that has an interface 15 communicates with one or more devices to be controlled.

An die Schnittstelle 15 können mit bekannten Verbindungen, z. B. "SCART"-Kabel, "USB"-Anschluß oder ähnlichem, eine beliebige Anzahl verschiedener zu steuernder Geräte angeschlossen werden.To the interface 15 can with known compounds, for. As "SCART" cable, "USB" port or similar, any number of different devices to be controlled to be connected.

Hervorzuheben ist, daß der Mikroprozessor 3 der Fernsteuerung 1 eine geringere Rechenleistung hat als der Mikroprozessor 10 des Gerätes. Er hat damit auch einen geringeren Stromverbrauch und ist kostengünstiger.It should be emphasized that the microprocessor 3 the remote control 1 has a lower processing power than the microprocessor 10 of the device. He also has a lower power consumption and is cheaper.

Unter Bezugnahme auf 2 wird jetzt die Initialisierungsphase beschrieben. Zunächst muß in einem Schritt 20 die SIM-Karte in den SIM-Kartenleser 5 der 1 eingesetzt werden. Die SIM-Karte enthält folgende gespeicherte Daten:

  • 1. Eine persönliche Identifikationsnummer (sog. PIN),
  • 2. persönliche Daten eines Benutzer, wie z. B. Name, Geburtsdatum, Geschlecht, Kreditkartennummer etc.,
  • 3. einen ersten privaten Schlüssel (PrivK 1), wobei die unter 2. und 3. genannten Daten nur nach Eingabe der unter 1. genannten PIN zugänglich sind.
With reference to 2 Now the initialization phase is described. First, in one step 20 the SIM card into the SIM card reader 5 of the 1 be used. The SIM card contains the following stored data:
  • 1. A personal identification number (so-called PIN),
  • 2. personal data of a user, such as. Name, date of birth, gender, credit card number etc.,
  • 3. a first private key (PrivK 1), whereby the data mentioned under 2. and 3. are accessible only after entering the PIN mentioned under 1.

Weiter enthält die SIM-Karte folgende frei zugängliche Daten:

  • 4. einen zweiten privaten Schlüssel (PrivK 2),
  • 5. einen persönlichen Identifikationscode (PIC),
  • 6. einen ersten öffentlichen Schlüssel (PubK 1) und
  • 7. einen zweiten öffentlichen Schlüssel (PubK 2).
Furthermore, the SIM card contains the following freely accessible data:
  • 4. a second private key (PrivK 2),
  • 5. a personal identification code (PIC),
  • 6. a first public key (PubK 1) and
  • 7. a second public key (PubK 2).

Wie weiter unten noch ausführlicher erläutert wird, bilden die Schlüssel PubK 1 und PrivK 1 ein erstes und die Schlüssel PubK 2 und PrivK 2 ein zweites Paar von Schlüsseln, die zur Verschlüsselung und Entschlüsselung verwendet werden. Dabei wird eine sog. asymmetrische Kryptographie angewandt, bei der zum Verschlüsseln von Daten ein Schlüssel eines der genannten Paare, meist der sog. öffentliche Schlüssel, verwendet wird und zum Entschlüsseln der andere Schlüssel des Paares, meist der sog. private Schlüssel. Zum Verschlüsseln und zum Entschlüsseln werden somit unterschiedliche Schlüssel verwendet. Eine Entschlüsselung von Daten mit dem Schlüssel, der zur Verschlüsselung verwendet wurde, ist nicht möglich. Die Algorithmen zur Verschlüsselung und Entschlüsselung sind im Prinzip bekannt. Es sei beispielsweise auf die asymmetrischen Verschlüsselungsalgorithmen RSA, das Rabin-Kryptosystem oder das Elgamal-Kryptosystem verwiesen. Nach dem Einsetzen der SIM-Karte wird zunächst die PIN abgefragt (Schritt 21), die über die Tastatur 6 (1) eingegeben wird und üblicherweise eine vierstellige Zahl ist. Damit ist die SIM-Karte freigeschaltet und die über die PIN gesperrten, oben genannten persönlichen Daten und der private erste Schlüssel PrivK 1 sind zugänglich.As will be explained in more detail below, the keys PubK 1 and PrivK 1 form a first and the keys PubK 2 and PrivK 2 a second pair of keys used for encryption and decryption. In this case, a so-called asymmetric cryptography is used, in which a key of one of the mentioned pairs, usually the so-called public key, is used for encrypting data and for decrypting the other key of the pair, usually the so-called private key. For encryption and decryption thus different keys are used. Decryption of data with the key used for encryption is not possible. The algorithms for encryption and decryption are known in principle. For example, reference is made to the asymmetric encryption algorithms RSA, the Rabin cryptosystem or the Elgamal cryptosystem. After inserting the SIM card, the PIN is first requested (step 21 ), via the keyboard 6 ( 1 ) and is usually a four-digit number. Thus, the SIM card is unlocked and over the PIN locked above personal data and the private first key PrivK 1 are accessible.

Die Fernsteuerung sendet dann über die Sende-/Empfangseinrichtung 8 den ersten privaten Schlüssel PrivK 1 (Schritt 22) und den zweiten öffentlichen Schlüssel PubK 2 (Schritt 24) an das Gerät 2, wo sie von der Sende-/Empfangseinheit 13 empfangen und über den Mikroprozessor 10 im Speicher 11 abgespeichert werden (Schritte 2225). Sodann werden die biometrischen Daten des Benutzers über die Fingerabdruckleseeinrichtung 7 eingelesen (Schritt 27) und an das Gerät 2 übertragen (Schritt 28), wo sie mit dem zuvor empfangenen und gespeicherten öffentlichen Schlüssel PubK 2 verschlüsselt werden (Schritt 29). In ähnlicher Weise wird der persönliche Identifikationscode PIC von der SIM-Karte abgefragt und zum Gerät 2 übertragen (Schritt 30), wo er ebenfalls mit dem öffentlichen Schlüssel PubK 2 verschlüsselt wird (Schritt 31). Darauf werden die persönlichen Daten des Benutzers entweder von der SIM-Karte abgefragt oder über die Tastatur eingegeben und an das Gerät 2 übertragen (Schritt 32), wo sie ebenfalls mit dem zweiten öffentlichen Schlüssel PubK 2 im Schritt 33 verschlüsselt werden.The remote control then transmits via the transceiver 8th the first private key PrivK 1 (step 22 ) and the second public key PubK 2 (step 24 ) to the device 2 where they are from the transmitting / receiving unit 13 received and via the microprocessor 10 In the storage room 11 be saved (steps 22 - 25 ). Then, the biometric data of the user via the fingerprint reader 7 read in (step 27 ) and to the device 2 transfer (step 28 ), where they are encrypted with the previously received and stored public key PubK 2 (step 29 ). Similarly, the personal identification code PIC is retrieved from the SIM card and sent to the device 2 transfer (step 30 ), where it is also encrypted with the public key PubK 2 (step 31 ). Then the personal data of the user is either retrieved from the SIM card or entered via the keyboard and to the device 2 transfer (step 32 ), where they also step with the second public key PubK 2 33 be encrypted.

Der zweite öffentliche Schlüssel PubK 2, der im Schritt 25 im Gerät 2 gespeichert wurde, wird nach diesen Vorgängen im Schritt 34 gelöscht. Aus den gespeicherten und teilweise verschlüsselten Daten wird dann in der Benutzerdatenbank 12 ein Benutzerprofil angelegt und gespeichert, das zunächst folgende Daten enthält:

  • – den unverschlüsselten ersten privaten Schlüssel PrivK 1,
  • – die mit dem Schlüssel PubK 2 verschlüsselten biometrischen Daten des Benutzers,
  • – den verschlüsselten persönlichen Identifikationscode (PIC) und die verschlüsselten persönlichen Daten, jeweils mit PubK 2 verschlüsselt.
The second public key PubK 2, in step 25 in the device 2 is saved after these operations in step 34 deleted. From the stored and partially encrypted data is then stored in the user database 12 created and saved a user profile that initially contains the following data:
  • The unencrypted first private key PrivK 1,
  • The user's biometric data encrypted with the PubK 2 key,
  • - the encrypted personal identification code (PIC) and the encrypted personal data, each encrypted with PubK 2.

Zusätzlich kann der Benutzer zu den persönlichen Daten noch weitere Daten hinzufügen, wie z. B. Kanalliste bevorzugter Fernsehkanäle, Tastenbelegungen der Tasten der Fernsteuerung, gesperrte Fernsehkanäle, Fernsehzeiten, usw.In addition, can the user to the personal Add more data to data, such as B. channel list preferred TV channels, key assignments of the keys remote control, locked TV channels, TV times, etc.

Der beschriebene Initialisierungsvorgang ist insoweit als kritisch einzustufen, als der erste private Schlüssel PrivK 1 drahtlos übertragen wird und damit "abgehört" werden kann, wenn ein geeignetes Empfangsgerät in Rechweite ist. Bei einer Infrarot-Übertragung ist die Gefahr, daß ein geeignetes Empfangsgerät in Rechweite ist, allerdings sehr gering, da die Reichweite stark begrenzt ist und eine ungestörte Sichtverbindung erforderlich ist.Of the described initialization process is to be classified as critical in this respect, as the first private key PrivK 1 wirelessly transmitted and thus can be "intercepted" if a suitable receiver within reach. Infrared transmission is the danger the existence suitable receiver within range, but very small, since the range is strong is limited and an undisturbed visual connection is required.

Anschließend ist jedoch hohe Sicherheit gegeben, da die übrigen Daten mit dem öffentlichen Schlüssel PubK 2 verschlüsselt sind, der nach der Initialisierung im Gerät 2 gelöscht wird und diese Daten nicht mit dem privaten ersten Schlüssel PrivK 1 entschlüsselt werden können.Subsequently, however, high security is given, since the remaining data is encrypted with the public key PubK 2, which after initialization in the device 2 is deleted and this data can not be decrypted with the private first key PrivK 1.

Zur weiteren Erhöhung der Sicherheit kann auch der Schlüssel PrivK 1 auf der SIM-Karte gelöscht werden, so daß er als "privater" Schlüssel bezeichnet werden kann, der nur noch dem Gerät zur Verfügung steht.to further increase Security can also be the key PrivK 1 on the SIM card deleted so that he referred to as a "private" key which is only available to the device.

Im Zusammenhang mit 3 wird jetzt der normale Identifikationsprozeß beschrieben, mit welchem eine Verbindung zwischen der Fernsteuerung 1 und dem initialisierten Gerät 2 aufgebaut wird. Es wird davon ausgegangen, daß die Fernsteuerung 1 sendebereit und das Gerät 2 empfangsbereit sind.In connection with 3 Now the normal identification process is described, with which a connection between the remote control 1 and the initialized device 2 is built. It is assumed that the remote control 1 Ready to send and the device 2 are ready to receive.

In einem Schritt 35 werden die biometrischen Daten des Benutzers gelesen, beispielsweise indem der Benutzer einen Finger auf das Fingerabdrucklesegerät 7 legt, das entsprechende Bilddaten einliest. Diese Bilddaten können in einem Schritt 35 komprimiert werden, was nach bekannten Datenkompressionsverfahren, wie z. B. dem Huffman-Code, erfolgt.In one step 35 For example, the user biometric data is read, for example, by the user placing a finger on the fingerprint segerät 7 sets, reads in the corresponding image data. This image data can be in one step 35 be compressed, which according to known data compression methods, such. As the Huffman code occurs.

Diesen komprimierten Bilddaten wird in einem Schritt 37 der persönliche Identifikationscode PIC hinzugefügt, der entweder von der SIM-Karte oder dem Speicher 4 (1) ausgelesen wird. Weiter wird im Schritt 38 der zweite private Schlüssel PrivK 2 hinzugefügt, der ebenfalls von der SIM-Karte oder dem Speicher 4 ausgelesen wird. Dieses gesamte Datenpaket besteht aus den komprimierten biometrischen Daten, der PIC und dem Schlüssel PrivK 2. Dieses Datenpaket wird mit dem ersten öffentlichen Schlüssel PubK 1 in einem Schritt 39 verschlüsselt. Zusätzlich kann optional eine Blockcodierung und eine sog. Vorwärtsfehlerkorrektur (kurz FEC von Englisch "Forward error correction") vorgenommen werden (Schritt 40).This compressed image data is in one step 37 the personal identification code PIC is added, either from the SIM card or the memory 4 ( 1 ) is read out. Continue in step 38 The second private key PrivK 2 is added, also from the SIM card or the memory 4 is read out. This entire data packet consists of the compressed biometric data, the PIC and the key PrivK 2. This data packet is combined with the first public key PubK 1 in one step 39 encrypted. In addition, optional block coding and a so-called forward error correction (FEC) can be performed (step FEC) 40 ).

Sodann werden die so erzeugten Daten an das Gerät 2 über die Funkstrecke 9 übertragen (Schritt 41) und vom Gerät 2 empfangen (Schritt 42). Dort werden diese Daten zunächst mit dem in der Benutzerdatenbank gespeicherten privaten Schlüssel PrivK 1 entschlüsselt (Schritt 43), woraus man einen Datensatz mit PrivK 2, PIC und den biometrischen Daten erhält (Block 44), aus welchem in Schritt 45 der zweite private Schlüssel PrivK 2 extrahiert wird. Die biometrischen Daten und der PIC werden im Arbeitsspeicher 11 zwischengespeichert. Mit dem nunmehr entschlüsselten und extrahierten zweiten privaten Schlüssel PrivK 2 werden im Schritt 46 die in der Benutzerdatenbank 12 abgespeicherten und mit dem öffentlichen Schlüssel PubK 2 vor dem Abspeichern verschlüsselten Daten, nämlich der PIC, die biometrischen Daten und die persönlichen Daten entschlüsselt und im darauffolgenden Schritt 47 werden die nunmehr entschlüsselten Daten aus der Benutzerdatenbank und die empfangenen Daten miteinander verglichen. Zweckmäßigerweise wird zunächst der PIC verglichen. Sofern dieser nicht übereinstimmt, stammen die empfangenen Daten nicht von einer autorisierten Fernsteuerung, so daß weitere Arbeitsschritte abgebrochen werden können. Gegebenenfalls kann eine Aufforderung zum wiederholten Aussenden erzeugt werden, die beispielsweise auf einen Bildschirm des Fernsehgerätes angezeigt wird oder als Rücksignal über die Funkstrecke 9 an die Fernsteuerung 1 übermittelt und dort angezeigt wird.Then the data thus generated are sent to the device 2 over the radio link 9 transfer (step 41 ) and from the device 2 receive (step 42 ). There, these data are first decrypted with the private key PrivK 1 stored in the user database (step 43 ), from which one obtains a record with PrivK 2, PIC and the biometric data (block 44 ), from which in step 45 the second private key PrivK 2 is extracted. The biometric data and the PIC are stored in memory 11 cached. With the now decrypted and extracted second private key PrivK 2 are in step 46 in the user database 12 stored and encrypted with the public key PubK 2 before storing data, namely the PIC, the biometric data and the personal data and in the subsequent step 47 the now decrypted data from the user database and the received data are compared. Conveniently, the PIC is first compared. If this does not match, the received data is not from an authorized remote control, so that further steps can be aborted. Optionally, a request for repeated transmission can be generated, which is displayed for example on a screen of the TV or as a return signal over the radio link 9 to the remote control 1 transmitted and displayed there.

Ergibt ein Vergleich des PIC eine autorisierte Fernsteuerung, so werden die biometrischen Daten verglichen (Schritt 47) und bei Übereinstimmung gibt der Mikroprozessor 10 ein Freigabesignal an seinem Ausgang 14 an die Schnittstelle 15 aus (Schritt 48). Es kann dann eine gesicherte, autorisierte Bedienung des Gerätes 2 und der daran angeschlossenen weiteren Geräte durch die Fernsteuerung 1 durchgeführt werden. Weiter kann auch über die Funkstrecke 9 die Tastenbelegung der Tasten 6 der Fernsteuerung 1 entsprechend dem identifizierten Benutzer festgelegt werden. Auch wird über die Funkstrecke 9 der Fernsteuerung ein Quittungssignal für eine erfolgreiche Anmeldung übermittelt, das in der Fernsteuerung sensible Daten im Speicher 4 löscht, insbesondere die erfaßten biometrischen Daten. In ähnlicher Weise werden auch im Speicher 11 des Gerätes die miteinander zu vergleichenden Daten gelöscht, so daß die Speicher 11 und 4 der Fernsteuerung 2 und des Gerätes 1 nach der erfolgreichen Anmeldung wieder in ihrem Ausgangszustand sind. Es kann dann der normale Betrieb zwischen Fernsteuerung 1 und Gerät 2 aufgenommen werden, der auch bidirektional sein kann.If a comparison of the PIC reveals an authorized remote control, the biometric data is compared (step 47 ) and if there is a match, the microprocessor gives 10 a release signal at its output 14 to the interface 15 out (step 48 ). It can then be a secured, authorized operation of the device 2 and the other devices connected to it by the remote control 1 be performed. Next can also be over the radio link 9 the key assignment of the keys 6 the remote control 1 according to the identified user. Also will be on the radio link 9 the remote control sends an acknowledgment signal for a successful logon, which in the remote control sensitive data in the memory 4 deletes, in particular the biometric data recorded. Similarly, also in memory 11 the device deleted the data to be compared with each other, so that the memory 11 and 4 the remote control 2 and the device 1 after successful registration are back in their original state. It can then be the normal operation between remote control 1 and device 2 be recorded, which can also be bidirectional.

Aus Sicherheitsgründen kann auch vorgesehen sein, daß die autorisierte Verbindung nach einer vorgegebenen Zeit unterbrochen wird und eine neue Anmeldung gemäß den in Zusammenhang mit 3 beschriebenen Schritten vorzunehmen ist. Auch kann vorgesehen sein, daß für bestimmte, sicherheitsrelevante Steuerungsvorgänge eine erneute Identifizierung vorzunehmen ist, beispielsweise bei Übermittlung von Name, Anschrift oder Kreditkartennummer über angeschlossene Kommunikationsgeräte.For security reasons, it may also be provided that the authorized connection is interrupted after a predetermined time and a new application in accordance with in connection with 3 is to be made steps described. It can also be provided that a renewed identification is to be carried out for certain, safety-relevant control processes, for example when transmitting name, address or credit card number via connected communication devices.

Bei der Initialisierung gemäß den oben im Zusammenhang mit 2 beschriebenen Arbeitsschritten können bei den persönlichen Daten des jeweiligen Benutzers auch Nutzerrechte vergeben werden, beispielsweise bezüglich Anlegen oder Ändern von Benutzerprofilen, so daß beispielsweise nur bestimmte Personen, die über ihre biometrischen Daten identifiziert werden, berechtigt sind, neue Benutzer in der Benutzerdatenbank anzulegen oder bestimmten einzelnen Benutzern zugewiesene Rechte zu ändern. Andere Daten, die ebenfalls bei den persönlichen Daten abgespeichert sind, können dagegen so vereinbart werden, daß sie der einzelne Benutzer nach seiner Identifizierung frei ändern kann, wie z. B. Tastenbelegung der Fernsteuerung, Favoritenliste einzelner Fernsehsender, soweit diese freigegeben sind.When initializing according to the above related to 2 described user steps can also be given user rights in the personal data of the user, for example, with regard to creating or changing user profiles, so that, for example, only certain people who are identified by their biometric data, are entitled to create new users in the user database or specific individual Change users assigned rights. Other data, which are also stored in the personal data, however, can be arranged so that the individual user can freely change after its identification, such. B. key assignment of the remote control, favorites list of individual TV channels, as far as they are released.

Zusammengefaßt wird mit der Erfindung ein sehr hohes Maß an Sicherheit erreicht. Selbst wenn das Gerät ohne SIM-Karte in Hände unautorisierter Personen gelangt, ist es nicht möglich, an die geschützten biometrischen Daten und die geschützten persönlichen Daten heranzukommen. Lediglich wenn eine unautorisierte Person das Gerät und die SIM-Karte zur Verfügung hat, so ist es theoretisch möglich, mit dem auf der SIM-Karte gespeicherten ersten Schlüssel PubK 1 die in der Benutzerdatenbank abgespeicherten geschützten Daten zu entschlüsseln. Hierzu muß der Benutzer dann aber unmittelbaren Zugang zur Benutzerdatenbank haben, was hohen technischen Aufwand erfordert. Hier kann herstellerseits vorgesehen sein, daß der entsprechende Speicher derart geschützt ist, daß entweder kein Zugang von außen möglich ist oder sein Inhalt automatisch gelöscht wird, wenn versucht wird, den Speicher auszubauen. Auf alle Fälle ist es empfehlenswert, den die Benutzerdatenbank enthaltenden Speicher zu löschen, bevor das Gerät Dritten übergeben wird.In summary, a very high degree of safety is achieved with the invention. Even if the device gets into the hands of unauthorized persons without a SIM card, it will not be possible to access the protected biometric data and the protected personal data. Only if an unauthorized person has the device and the SIM card available, then it is theoretically possible to decrypt the protected data stored in the user database with the first key PubK 1 stored on the SIM card. For this, however, the user must then have immediate access to the user database, which requires high technical effort. Here can be provided by the manufacturer that the corresponding memory is protected so that either no access from the outside is possible or its content is automatically deleted when trying to expand the memory. In any case, it is advisable to delete the memory containing the user database before the device is handed over to third parties.

Claims (6)

Multimediaeinrichtung mit einer Fernsteuerung (1), die – einen ersten Mikroprozessor (3), – eine erste Hardwareeinrichtung (5) zur Identifizierung der Fernsteuerung (1), – eine zweite Hardwareeinrichtung (7) zur Erfassung biometrischer Daten einer Person und – eine Sendeeinrichtung (8) zum Übertragen von Daten aufweist, und mit einem Multimediagerät (2), das – eine Empfangseinrichtung (13) zum Empfang der Daten, einen Speicher (11, 12) und einen zweiten Mikroprozessor (10) aufweist, dadurch gekennzeichnet, dass die erste Hardwareeinrichtung eine SIM-Karte (5) ist, auf der folgende Daten gespeichert sind: – ein erstes Paar von digitalen Schlüsseln (PubK 1, PrivK 1), – ein zweites Paar von digitalen Schlüsseln (PubK 2, PrivK 2), – ein persönlicher Identifizierungscode (PIC), und persönliche Daten mindestens eines Benutzers, dass der Speicher (12) des Multimediagerätes (2) nach einer ersten Initialisierung folgende Daten gespeichert hält: – nur einen Schlüssel (PrivK 1) des ersten Paares von digitalen Schlüsseln, – nur einen Schlüssel (PubK 2) des zweiten Paares von digitalen Schlüsseln, – die jeweils mit dem nur einen Schlüssel (PubK2) des zweiten Paares von digitalen Schlüsseln verschlüsselten biometrischen Daten, persönlichen Daten eines Benutzers und den ebenso verschlüsselten persönlichen Identifikationscode (PIC); dass bei einem Verbindungsaufbau zwischen der Fernsteuerung (1) und dem Multimediagerät (2) die zweite Hardwareeinrichtung (7) biometrische Daten des Benutzers einliest, diesen den persönlichen Identifikationscode (PIC) und den anderen Schlüssel (PrivK 2) des zweiten Paares von digitalen Schlüsseln hinzufügt, ein so gebildetes Datenpaket mit dem anderen Schlüssel (PubK 1) des ersten Paares von digitalen Schlüsseln verschlüsselt und den so verschlüsselten Datensatz an das Multimediagerät (2) überträgt, dass das Multimediagerät (2) den empfangenen, verschlüsselten Datensatz mit dem gespeicherten einen Schlüssel (PrivK 1) des ersten Paares von digitalen Schlüsseln entschlüsselt, daraus den anderen Schlüssel (PrivK 2) des zweiten Paares von digitalen Schlüsseln, den persönlichen Identifikationscode (PIC) und die biometrischen Daten extrahiert, aus dem Speicher (12) die verschlüsselten biometrischen Daten, die verschlüsselten persönlichen Daten und den verschlüsselten persönlichen Identifikationscode (PIC) ausliest und mit dem anderen Schlüssel (PrivK 2) des zweiten Paares von digitalen Schlüsseln entschlüsselt, den empfangenen entschlüsselten persönlichen Identifikationscode und den entschlüsselten gespeicherten persönlichen Identifikationscode miteinander vergleicht und bei Übereinstimmung die empfangenen entschlüsselten biometrischen Daten und die gespeicherten entschlüsselten biometrischen Daten miteinander vergleicht und nur bei Übereinstimmung das Multimediagerät (2) freischaltet.Multimedia device with a remote control ( 1 ) - a first microprocessor ( 3 ), - a first hardware device ( 5 ) for identifying the remote control ( 1 ), - a second hardware device ( 7 ) for collecting biometric data of a person and - a transmitting device ( 8th ) for transmitting data, and with a multimedia device ( 2 ), which - a receiving device ( 13 ) to receive the data, a memory ( 11 . 12 ) and a second microprocessor ( 10 ), characterized in that the first hardware device comprises a SIM card ( 5 ), on which are stored: - a first pair of digital keys (PubK 1, PrivK 1), - a second pair of digital keys (PubK 2, PrivK 2), - a personal identification code (PIC), and personal Data of at least one user that the memory ( 12 ) of the multimedia device ( 2 ) stores after initial initialization the following data: - only one key (PrivK 1) of the first pair of digital keys, - only one key (PubK 2) of the second pair of digital keys, - each with the single key (PubK2 ) the second pair of digital keys encrypted biometric data, a user's personal data and the also encrypted personal identification code (PIC); that when establishing a connection between the remote control ( 1 ) and the multimedia device ( 2 ) the second hardware device ( 7 ) reads biometric data of the user, adds to them the personal identification code (PIC) and the other key (PrivK 2) of the second pair of digital keys, encrypts a data packet thus formed with the other key (PubK 1) of the first pair of digital keys and the encrypted data record to the multimedia device ( 2 ) transmits that the multimedia device ( 2 ) decrypts the received encrypted record with the stored one key (PrivK 1) of the first pair of digital keys, extracts therefrom the other key (PrivK 2) of the second pair of digital keys, the personal identification code (PIC) and the biometric data, from the memory ( 12 ) reads out the encrypted biometric data, the encrypted personal data and the encrypted personal identification code (PIC) and decrypts them with the other key (PrivK 2) of the second pair of digital keys, compares the received decrypted personal identification code and the decrypted stored personal identification code with each other and if matched, compares the received decrypted biometric data and the stored decrypted biometric data, and only if the multimedia device ( 2 ) unlocks. Verfahren zur Datenübertragung bei einer Multimediaeinrichtung gemäß Anspruch 1 mit folgenden Arbeitsschritten: Abspeichern eines ersten Schlüssels (PrivK 1) eines ersten Paares von digitalen Schlüsseln in einem Speicher eines Multimediagerätes, Abspeichern von mit einem ersten Schlüssel (PubK 2) eines zweiten Paares von digitalen Schlüsseln verschlüsselten Benutzerdaten, die biometrische Daten, einen persönlichen Identifikationscode (PIC) und persönliche Daten enthalten, Einlesen biometrischer Daten eines Benutzers in eine Fernsteuerung, Hinzufügen eines persönlichen Identifikationscodes (PIC) aus einem Speicher sowie eines zweiten Schlüssels (PrivK 2) des zweiten Paares von digitalen Schlüsseln zur Bildung eines Datensatzes, Verschlüsseln dieses Datensatzes mit dem zweiten Schlüssel des ersten Paares von digitalen Schlüsseln, Übertragen des so verschlüsselten Datensatzes an ein Multimediagerät, Entschlüsseln des empfangenen Datensatzes mit dem gespeicherten ersten Schlüssel (PrivK 1) des ersten Paares von digitalen Schlüsseln, Extrahieren des zweiten Schlüssels (PrivK 2) des zweiten Paares von digitalen Schlüsseln, des persönlichen Identifikationscodes (PIC) und der biometrischen Daten aus dem entschlüsselten Datensatz; Entschlüsseln der in dem Speicher des Multimediagerätes gespeicherten verschlüsselten Daten mit dem extrahierten entschlüsselten zweiten Schlüssel des zweiten Paares von digitalen Schlüsseln, Vergleichen des entschlüsselten empfangenen Identifikationscodes mit dem entschlüsselten gespeicherten persönlichen Identifikationscode und bei Übereinstimmung Vergleichen der empfangenen entschlüsselten biometrischen Daten mit den gespeicherten entschlüsselten biometrischen Daten, und Freischaltung des Multimediagerätes, wenn der Vergleich der biometrischen Daten eine Übereinstimmung ergibt.Method for data transmission in a multimedia device according to claim 1, comprising the following steps: storing a first key (PrivK 1) of a first pair of digital keys in a memory of a multimedia device, storing data encrypted with a first key (PubK 2) of a second pair of digital keys User data containing biometric data, a personal identification code (PIC) and personal data, reading biometric data of a user into a remote control, adding a personal identification code (PIC) from a memory and a second key (PrivK 2) of the second pair of digital keys for forming a record, encrypting this record with the second key of the first pair of digital keys, transmitting the so encrypted record to a multimedia device, decrypting the received record with the stored first en key (PrivK 1) of the first pair of digital keys, extracting the second key (PrivK 2) of the second pair of digital keys, the personal identification code (PIC) and the biometric data from the decrypted data set; Decrypting the encrypted data stored in the memory of the multimedia device with the extracted decrypted second key of the second pair of digital keys, comparing the decrypted received identification code with the decrypted stored personal identification code, and matching the received decrypted biometric data with the stored decisions rarely biometric data, and activation of the multimedia device, if the comparison of the biometric data results in a match. Verfahren nach Anspruch 2, dadurch gekennzeichnet, daß die in die Fernsteuerung eingelesenen biometrischen Daten vor der Bildung des Datensatzes komprimiert werden.Method according to claim 2, characterized in that that the read into the remote control biometric data before formation of the record. Verfahren nach Anspruch 3, dadurch gekennzeichnet, daß das Komprimieren nach dem Huffman-Code erfolgt.Method according to claim 3, characterized that this Compress after the Huffman code is done. Verfahren nach einem der Ansprüche 2 bis 4, dadurch gekennzeichnet, daß der von der Fernsteuerung an das Multimediagerät zu übertragende Datensatz blockcodiert wird.Method according to one of claims 2 to 4, characterized that the block encoded by the remote control to the multimedia device to be transmitted record becomes. Verfahren nach einem oder mehreren der Ansprüche 2 bis 5, dadurch gekennzeichnet, daß der von der Fernsteuerung an das Multimediagerät zu übertra gende Datensatz mit einer Vorwärtsfehlerkorrektur versehen wird.Method according to one or more of claims 2 to 5, characterized in that the of the remote control to the multimedia device to transmis ing record with a Forward error correction is provided.
DE102007015788A 2007-03-30 2007-03-30 Multimedia device and method for data transmission in a multimedia device Expired - Fee Related DE102007015788B3 (en)

Priority Applications (6)

Application Number Priority Date Filing Date Title
DE102007015788A DE102007015788B3 (en) 2007-03-30 2007-03-30 Multimedia device and method for data transmission in a multimedia device
PCT/EP2008/002494 WO2008119515A2 (en) 2007-03-30 2008-03-28 Multimedia device and method for data transmission in a multimedia device
ES08734866T ES2798002T3 (en) 2007-03-30 2008-03-28 Multimedia device and data transmission procedure by multimedia device
US12/532,863 US8279049B2 (en) 2007-03-30 2008-03-28 Multimedia device and process for data transmission in a multimedia device
EP08734866.0A EP2140654B1 (en) 2007-03-30 2008-03-28 Multimedia device and method for data transmission in a multimedia device
CA2681796A CA2681796C (en) 2007-03-30 2008-03-28 Multimedia device and process for data transmission in a multimedia device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
DE102007015788A DE102007015788B3 (en) 2007-03-30 2007-03-30 Multimedia device and method for data transmission in a multimedia device

Publications (1)

Publication Number Publication Date
DE102007015788B3 true DE102007015788B3 (en) 2008-10-23

Family

ID=39761072

Family Applications (1)

Application Number Title Priority Date Filing Date
DE102007015788A Expired - Fee Related DE102007015788B3 (en) 2007-03-30 2007-03-30 Multimedia device and method for data transmission in a multimedia device

Country Status (6)

Country Link
US (1) US8279049B2 (en)
EP (1) EP2140654B1 (en)
CA (1) CA2681796C (en)
DE (1) DE102007015788B3 (en)
ES (1) ES2798002T3 (en)
WO (1) WO2008119515A2 (en)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102007015788B3 (en) 2007-03-30 2008-10-23 Fm Marketing Gmbh Multimedia device and method for data transmission in a multimedia device
EP2001223B1 (en) 2007-06-04 2016-09-21 fm marketing gmbh Multi-media configuration
US9760383B2 (en) 2014-01-23 2017-09-12 Apple Inc. Device configuration with multiple profiles for a single user using remote user biometrics
US9600304B2 (en) 2014-01-23 2017-03-21 Apple Inc. Device configuration for multiple users using remote user biometrics
US10431024B2 (en) 2014-01-23 2019-10-01 Apple Inc. Electronic device operation using remote user biometrics
CN104917736B (en) * 2014-03-14 2018-10-02 杭州华为企业通信技术有限公司 A kind of session establishing method, terminal and system
US9219496B1 (en) * 2014-08-18 2015-12-22 Advanced Micro Devices, Inc. Efficient lossless data compression system, data compressor, and method therefor
DE102015108746B3 (en) * 2015-06-02 2016-09-15 Fm Marketing Gmbh Method for coupling a remote control and an electronic device

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5920642A (en) * 1994-10-28 1999-07-06 National Registry, Inc. Ergonomic fingerprint reader apparatus
WO2001056213A1 (en) * 2000-01-26 2001-08-02 Citicorp Development Center, Inc. System and method for user authentication
WO2002017627A2 (en) * 2000-08-25 2002-02-28 Intellocity Usa, Inc. Personalized remote control
EP1286518A2 (en) * 2001-08-03 2003-02-26 Texas Instruments Incorporated System and Method for Real-Time Non-Participatory User Recognition and Content Provisioning
DE19858310B4 (en) * 1998-12-17 2005-06-02 Loewe Opta Gmbh Procedure for the authorized activation and user-specific operation of entertainment electronic devices

Family Cites Families (37)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5861881A (en) * 1991-11-25 1999-01-19 Actv, Inc. Interactive computer system for providing an interactive presentation with personalized video, audio and graphics responses for multiple viewers
US5659883A (en) * 1992-08-24 1997-08-19 General Instrument Corporation Selection between separately received messages in diverse-frequency remote-control communication system
US5550928A (en) 1992-12-15 1996-08-27 A.C. Nielsen Company Audience measurement system and method
US5758257A (en) 1994-11-29 1998-05-26 Herz; Frederick System and method for scheduling broadcast of and access to video programs and other data using customer profiles
US5933515A (en) 1996-07-25 1999-08-03 California Institute Of Technology User identification through sequential input of fingerprints
GB9703193D0 (en) 1997-02-15 1997-04-02 Philips Electronics Nv Television
US6130726A (en) 1997-03-24 2000-10-10 Evolve Products, Inc. Program guide on a remote control display
JPH11261986A (en) 1998-03-13 1999-09-24 Fujitsu Ltd Digital multiplex transmitter
US20020049818A1 (en) * 1998-05-29 2002-04-25 Gilhuly Barry J. System and method for pushing encrypted information between a host system and a mobile data communication device
US6137539A (en) 1998-10-09 2000-10-24 Matshushita Electric Industrial Co, Ltd Digital television status display
US6848104B1 (en) 1998-12-21 2005-01-25 Koninklijke Philips Electronics N.V. Clustering of task-associated objects for effecting tasks among a system and its environmental devices
EP1175755B1 (en) * 1999-04-30 2004-11-17 Siemens Aktiengesellschaft Data exchange system with a mobile unit for controlling consumers
US6968565B1 (en) 2000-02-25 2005-11-22 Vulcan Patents Llc Detection of content display observers with prevention of unauthorized access to identification signal
AU2001224245A1 (en) 2000-05-23 2001-12-03 Takeshi Harada Fingerprint activated remote input device for personal id recognition and accessauthentication
JP2002027576A (en) 2000-07-05 2002-01-25 Toshiba Corp Remote controller, portable telephone, electronic apparatus and its control method
US6690391B1 (en) 2000-07-13 2004-02-10 Sony Corporation Modal display, smooth scroll graphic user interface and remote command device suitable for efficient navigation and selection of dynamic data/options presented within an audio/visual system
GB0023994D0 (en) * 2000-09-30 2000-11-15 Pace Micro Tech Plc Improvements to a broadcast data receiver
EP1209635A1 (en) * 2000-11-24 2002-05-29 eSecurium SA Secured remote control device
US6914517B2 (en) 2001-04-17 2005-07-05 Dalton Patrick Enterprises, Inc. Fingerprint sensor with feature authentication
US7039879B2 (en) 2001-06-28 2006-05-02 Nokia Corporation Method and apparatus for scrollable cross-point navigation in a user interface
WO2003021915A2 (en) 2001-08-29 2003-03-13 Digeo, Inc. System and method for focused navigation within an interactive television user interface
US6910191B2 (en) 2001-11-02 2005-06-21 Nokia Corporation Program guide data selection device
WO2003077473A1 (en) * 2002-03-13 2003-09-18 Beamtrust A/S A method of processing an electronic payment cheque
US20030195969A1 (en) * 2002-04-04 2003-10-16 Neuman Darren D. System and method supporting infrared remote control over a network
US20030233667A1 (en) 2002-06-17 2003-12-18 Abs-Cbn Broadcasting Corporation Method and apparatus for implementing a scaled upgrading of an upgradeable set-top box
NO318169B1 (en) 2002-12-18 2005-02-14 Svein Mathiassen Device for remote control and authentication
US7257712B2 (en) * 2003-05-30 2007-08-14 Microsoft Corporation Runtime digital signatures
US20050059588A1 (en) 2003-09-15 2005-03-17 Regents Of The University Of California Peptides which generate antibodies resulting in lysis of pathologically adherent erythrocytes
EP1602999B1 (en) 2004-06-04 2015-09-16 Swisscom AG Data reproduction method
US7386736B2 (en) * 2004-12-16 2008-06-10 International Business Machines Corporation Method and system for using a compact disk as a smart key device
US7500174B2 (en) * 2005-05-23 2009-03-03 Microsoft Corporation Encoding and application of extended hamming checksum
EP1922857A4 (en) 2005-08-19 2009-11-25 Robert Stepanian Tethered digital butler consumer electronic device and method
US8989390B2 (en) * 2005-12-12 2015-03-24 Qualcomm Incorporated Certify and split system and method for replacing cryptographic keys
DE102006042014B4 (en) 2006-09-07 2016-01-21 Fm Marketing Gmbh Remote control
DE102007015788B3 (en) 2007-03-30 2008-10-23 Fm Marketing Gmbh Multimedia device and method for data transmission in a multimedia device
EP2001223B1 (en) * 2007-06-04 2016-09-21 fm marketing gmbh Multi-media configuration
US8625785B2 (en) * 2008-05-15 2014-01-07 Qualcomm Incorporated Identity based symmetric cryptosystem using secure biometric model

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5920642A (en) * 1994-10-28 1999-07-06 National Registry, Inc. Ergonomic fingerprint reader apparatus
DE19858310B4 (en) * 1998-12-17 2005-06-02 Loewe Opta Gmbh Procedure for the authorized activation and user-specific operation of entertainment electronic devices
WO2001056213A1 (en) * 2000-01-26 2001-08-02 Citicorp Development Center, Inc. System and method for user authentication
WO2002017627A2 (en) * 2000-08-25 2002-02-28 Intellocity Usa, Inc. Personalized remote control
EP1286518A2 (en) * 2001-08-03 2003-02-26 Texas Instruments Incorporated System and Method for Real-Time Non-Participatory User Recognition and Content Provisioning

Also Published As

Publication number Publication date
ES2798002T3 (en) 2020-12-04
EP2140654B1 (en) 2020-03-18
CA2681796A1 (en) 2008-10-09
CA2681796C (en) 2016-12-13
WO2008119515A3 (en) 2008-12-04
US20100109930A1 (en) 2010-05-06
EP2140654A2 (en) 2010-01-06
WO2008119515A2 (en) 2008-10-09
US8279049B2 (en) 2012-10-02

Similar Documents

Publication Publication Date Title
EP2001223B1 (en) Multi-media configuration
DE102007015788B3 (en) Multimedia device and method for data transmission in a multimedia device
DE102006042014B4 (en) Remote control
EP0791272B1 (en) Remote control for a receiver device
DE69727073T2 (en) REMOTE CONTROL WITH USER PROFILE FOR MULTIPLE USERS
DE60004480T2 (en) METHOD AND DEVICE FOR ENCRYPTED TRANSMISSION
DE60127681T2 (en) Content protection and copy management system for a network
DE69912996T2 (en) FLEXIBLE INTERFACE FOR SECURING A PIN CODE
DE19846452A1 (en) Access control method for access-restricted system e.g. for mobile radio and pay TV-system
EP2721795A1 (en) Method and apparatus for authenticating users of a hybrid terminal
DE19734071A1 (en) Decoder device for decrypting encrypted television programs
DE19520180A1 (en) Remote control for a receiving device
CN104683842A (en) User archival information processing method and device, set top box, remote controller and set top box control system
EP1677537A1 (en) Method and device for receiving content data with conditional access and Remote Server
DE19925389A1 (en) Transferring data onto smart cards involves transmitting encrypted data to card, decrypting in card using different keys, encrypting and decrypting data on basis of specific information in smart card
EP1075161B1 (en) Method and devices for controlling access of a user from a user's computer to an access computer
EP3567557A1 (en) Locking system
DE19645937A1 (en) Authorised user control method for telecommunications device
EP2380330B1 (en) Method and device for authenticating users of a hybrid terminal
DE19703970B4 (en) Method for collecting data and transmitting it in authentic form
DE4436605A1 (en) Method for the safe locking and unlocking of locks with authentication
WO2006103058A1 (en) Reader with integrated encryption unit
DE60313373T2 (en) INTERACTIVE METHOD AND SYSTEM FOR VEHICLE CONTROL
EP2667592A1 (en) Method for operating a multimedia device, multimedia device comprising a biometric sensor, computer program and computer program product
DE102013223949B4 (en) Method for enabling remote control and/or remote monitoring of the operation of household appliances using a communication device and corresponding system

Legal Events

Date Code Title Description
8364 No opposition during term of opposition
R119 Application deemed withdrawn, or ip right lapsed, due to non-payment of renewal fee